Détection de multiples vulnérabilités dans WordPress affectant la sécurité

Publié:
Image illustrative sur Détection de multiples vulnérabilités dans WordPress affectant la sécurité

L'Institut National de Cybersecurité (INCIBE) a publié le 7 août 2026 une alerte précoce concernant des vulnérabilités dans WordPress. L'alerte signale l'existence d'une vulnérabilité de gravité élevée qui pourrait permettre un Cross-Site Scripting (XSS) réfléchi avec possibilité d'exécution à distance de code.

Versions affectées par les vulnérabilités dans WordPress

Les versions affectées sont toutes celles antérieures aux mises à jour suivantes publiées par WordPress :

  • WordPress 7.0 antérieur à la version 7.0.3
  • WordPress 6.9 antérieur à la version 6.9.6
  • WordPress 6.8 antérieur à la version 6.8.7
  • WordPress 6.7 antérieur à la version 6.7.6
  • WordPress 6.6 antérieur à la version 6.6.6
  • WordPress 6.5 antérieur à la version 6.5.9
  • WordPress 6.4 antérieur à la version 6.4.9
  • WordPress 6.3 antérieur à la version 6.3.9
  • WordPress 6.2 antérieur à la version 6.2.10
  • WordPress 6.1 antérieur à la version 6.1.11
  • WordPress 6.0 antérieur à la version 6.0.13
  • WordPress 5.9 antérieur à la version 5.9.14
  • WordPress 5.8 antérieur à la version 5.8.14
  • WordPress 5.7 antérieur à la version 5.7.16
  • WordPress 5.6 antérieur à la version 5.6.18
  • WordPress 5.5 antérieur à la version 5.5.19
  • WordPress 5.4 antérieur à la version 5.4.20
  • WordPress 5.3 antérieur à la version 5.3.22
  • WordPress 5.2 antérieur à la version 5.2.25
  • WordPress 5.1 antérieur à la version 5.1.23
  • WordPress 5.0 antérieur à la version 5.0.26
  • WordPress 4.9 antérieur à la version 4.9.30
  • WordPress 4.8 antérieur à la version 4.8.29
  • WordPress 4.7 antérieur à la version 4.7.34

Détails techniques de la vulnérabilité CVE-2026-64638

Image complémentaire sur Détection de multiples vulnérabilités dans WordPress affectant la sécurité

La vulnérabilité CVE-2026-64638 est un Cross-Site Scripting réfléchi qui se produit avant l'authentification sur l'écran de connexion de WordPress. Un attaquant pourrait héberger un site web malveillant et, par ingénierie sociale avec interaction de la victime, exploiter cette vulnérabilité pour obtenir l'exécution à distance de commandes.

Versions publiées pour corriger les vulnérabilités dans WordPress

WordPress a publié les versions suivantes qui corrigent ces vulnérabilités :

  • Version 7.0.3 pour la branche 7.0
  • Version 6.9.6 pour la branche 6.9
  • Version 6.8.7 pour la branche 6.8
  • Version 6.7.6 pour la branche 6.7
  • Version 6.6.6 pour la branche 6.6
  • Version 6.5.9 pour la branche 6.5
  • Version 6.4.9 pour la branche 6.4
  • Version 6.3.9 pour la branche 6.3
  • Version 6.2.10 pour la branche 6.2
  • Version 6.1.11 pour la branche 6.1
  • Version 6.0.13 pour la branche 6.0
  • Version 5.9.14 pour la branche 5.9
  • Version 5.8.14 pour la branche 5.8
  • Version 5.7.16 pour la branche 5.7
  • Version 5.6.18 pour la branche 5.6
  • Version 5.5.19 pour la branche 5.5
  • Version 5.4.20 pour la branche 5.4
  • Version 5.3.22 pour la branche 5.3
  • Version 5.2.25 pour la branche 5.2
  • Version 5.1.23 pour la branche 5.1
  • Version 5.0.26 pour la branche 5.0
  • Version 4.9.30 pour la branche 4.9
  • Version 4.8.29 pour la branche 4.8
  • Version 4.7.34 pour la branche 4.7

Évaluation et contexte de l'alerte

INCIBE a attribué à cette alerte un niveau d'importance de 4, considéré comme élevé. Aucune information sur l'exploitation active ou les attaques en cours dérivées de ces vulnérabilités n'est fournie dans l'alerte.

Source originale : INCIBE - Multiples vulnérabilités dans WordPress
Relu par
Publié: 08/08/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Usage responsable de IA
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Photo de Toni
Auteur de l’article
Toni Berraquero

Toni Berraquero s’entraîne depuis l’âge de 12 ans et possède une expérience en retail, sécurité privée, ecommerce, marketing digital, marketplaces, automatisation et outils d’entreprise.

Voir le profil de Toni

☕ Si ça t’a vraiment servi…

Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.